CVE-2023-35910: podatność SQL Injection w wtyczce Quasar form dla WordPress
Wysokie ryzyko SQL Injection w wtyczce Quasar form dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 8.5 HIGH
- EPSS
- 42.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- quasar form
Co wiadomo
Wtyczka Quasar form free – Contact Form Builder dla WordPress zawiera podatność SQL Injection, która umożliwia nieautoryzowane wykonywanie poleceń SQL. Luka dotyczy wersji od nieznanej do 6.0.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 8.5) może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku lub modyfikacji danych. Operatorzy stron opartych na WordPress z tą wtyczką powinni potraktować problem priorytetowo, aby uniknąć potencjalnych naruszeń bezpieczeństwa i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Quasar form i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję formularzy, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie dodatkowych mechanizmów ochrony, takich jak zapory aplikacyjne.